Archivo de la categoría: Alerta de Amenazas
Ataque a Checkmarx: Imágenes Docker de KICS y extensiones comprometidas
Un reciente ataque a Checkmarx ha comprometido imágenes Docker de KICS y extensiones de VS Code, permitiendo la exfiltración de credenciales y datos sensibles. Sigue leyendo
Clonación de voz con IA: Alerta por estafas de reembolsos de impuestos
La clonación de voz con IA ha llegado a un nivel de realismo indistinguible, facilitando extorsiones y fraudes tras el cierre del ciclo fiscal en Estados Unidos. Sigue leyendo
Vulnerabilidades Cisco SD-WAN: CISA alerta sobre explotación activa
CISA emite una advertencia urgente tras detectar la explotación de vulnerabilidades Cisco SD-WAN que permiten a atacantes obtener el control total de redes corporativas. Sigue leyendo
Compromiso de Axios: CISA emite alerta por ataque a cadena de suministro
Ante el reciente compromiso de Axios, la CISA recomienda auditar dependencias y rotar credenciales para mitigar el robo de información sensible en entornos DevOps. Sigue leyendo
Vulnerabilidad BlueHammer: Explotación activa de zero-day en Microsoft Defender
Reportes confirman la explotación activa de la vulnerabilidad BlueHammer (CVE-2026-33825) en Microsoft Defender, un fallo crítico que permite escalar privilegios a nivel SYSTEM de forma local. Sigue leyendo
Vulnerabilidad en SGLang permite ejecución remota de código (RCE)
Se ha revelado una crítica vulnerabilidad en SGLang (CVE-2026-5760) que permite la ejecución remota de código mediante la ingesta de archivos GGUF maliciosos en servidores de IA. Sigue leyendo
Gusano Void Dokkaebi: La nueva amenaza que ataca a desarrolladores
Descubre cómo el nuevo gusano Void Dokkaebi utiliza entrevistas de trabajo falsas para infectar repositorios de GitHub y propagarse en la cadena de suministro. Sigue leyendo
Malware en WhatsApp: detectan peligrosa campaña de phishing con scripts VBS
Una sofisticada campaña de malware en WhatsApp utiliza ingeniería social y scripts VBS para infectar dispositivos y establecer acceso remoto persistente. Sigue leyendo
Phishing con IA: nueva campaña sofisticada ataca Microsoft 365
Una peligrosa campaña de phishing con IA utiliza la autorización de dispositivos para vulnerar Microsoft 365, evadiendo el MFA mediante tácticas automatizadas. Sigue leyendo